Posted 15 мая 2017,, 10:08

Published 15 мая 2017,, 10:08

Modified 8 марта, 01:58

Updated 8 марта, 01:58

Хакеры научились взламывать "умные" мегаяхты

Хакеры научились взламывать "умные" мегаяхты

15 мая 2017, 10:08
Киберпреступники научились взламывать системы "умных" мегаяхт, находящихся прямо в открытом море. Оказывается, взломать яхту, имеющую доступ к интернету, проще, чем личный компьютер, защищенный антивирусами.
Сюжет
Деньги

На недавно прошедшей конференции производителей и любителей мегаяхт для миллиардеров заявили, что дорогостоящие суда все чаще становятся целью хакеров, которые за несколько часов взламывают их прямо в открытом море, пишет издание The Guardian. Было установлено, что "умный" корабль взломать легче, чем личный компьютер. При этом киберпреступники получают доступ ко всем личным данным владельца, включая как ценные финансовые сведения, так и просто компромат.

Сотрудник отдела по борьбе с киберпреступностью компании BlackBerry Кэмпбелл Мюррей рассказал, как можно взломать мегаяхту, стоимость которой исчисляется в миллионах долларов. Для этого потребуется несколько часов дрейфа в обычной лодке неподалеку от судна. Мюррей лично испытал этот способ и за несколько часов он смог взломать систему мегаяхты. Он контролировал навигацию, связь, бытовые процессы, все, что было привязано к смарт-системе. Мюррею удалось стереть все данные о своем вторжении, не оставив в системе никаких следов.

О результатах своего эксперимента программист рассказал на специальном форуме Superyacht Investor London для любителей яхтинга в Лондоне. Многие участники форума лично сталкивались со взломом смарт-системы собственной яхты. У одного из владельцев роскошного судна злоумышленники украли 100 тысяч фунтов, взломав его банковский счет через плохо защищенный бортовой компьютер яхты. Еще несколько мореплавателей стали жертвами киберпиратов, похитивших у них компрометирующие личные данные. Некоторым владельцам мегаяхт пришлось выплачивать хакерам выкуп, чтобы те вернули им контроль над системой навигации.

Дорогостоящие яхты на сегодняшний день оснащают все большим количеством технических новинок: небольшими подводными лодками для исследования морского мира, терминалами для торговли на бирже, операционными комнатами на случай травм, комнатами с постоянным зимним климатом для чересчур жарких дней и другими чудесами современной науки.

Почти все эти новшества имеют серьезные проблемы с безопасностью. Они плохо защищены от стороннего вторжения, но все требуют подключения к интернету или к основной внутренней системе яхты.

Злоумышленники чаще всего взламывают яхты через плохо охраняемые Wi-Fi сети. Владельцам дорогих яхт необходим сильный Wi-Fi сигнал, что позволяет злоумышленникам подключаться к нему на безопасном удаленном расстоянии. Большинство мореплавателей беспечно относятся к защите беспроводных сетей, полагая, что в открытом море "воровать" сигналы у них будет некому. Тем не менее, по словам Мюррея, взломать систему яхты через беспроводную сеть без защиты можно всего за тридцать минут.

Киберпреступники, взламывающие яхты, либо крадут компрометирующие данные, либо берут контроль над навигацией яхты, выходят на связь с владельцем и требуют денег. Однако создатели таких яхт опасаются, что киберпиратство в этой сфере может выйти на уровень традиционного пиратства, в стиле морских бандитов из Сомали.

Хорошо подготовленные группы преступников могут устроить вооруженное ограбление, заманив миллиардера со спутников прямо в ловушку. Они могут отключить системы безопасности корабля, взять под контроль камеры и стереть данные о происходящем на корабле, не оставляя после себя следов.

Как подсчитали эксперты банка BNP Paribas, в мире есть около 100 тысяч человек, которые могут позволить себе мегаяхты. 5-7% из них уже сделало это важное в жизни миллиардера приобретение. Все они являются основными целями для кибермошенников. Многие из них не обладают большими финансами, но очень уязвимы для различных схем вымогательства, так как многие не только отдыхают на своих яхтах, но и работают. То есть, через системы "умного" корабля проходят ценные корпоративные данные, к которым преступники могут получить доступ при взломе.

"